Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuuksia tiedostomuotojen käsittelyssä

OpenOffice altis vieraille komennoille

Osa haavoittuvuuksista johtuu puskuriylivuodoista.

18.4.2008 12:39 Avoimen koodin toimistosofta OpenOffice saattaa myöntyä hyökkääjän komenneltavaksi. Cert-Fi:n mukaan ohjelmistosta on korjattu lukuisia haavoittuvuuksia odf-, quattro pro -, emf- ja ole-tiedostomuotojen käsittelystä.

Osa haavoittuvuuksista johtuu pinossa tapahtuvista puskuriylivuodoista ja osa kokonaislukuylivuodoista. Haavoittuvuuksien hyväksikäyttö voi saada haavoittuvan OpenOffice-version kaatumaan tai tanssimaan hyökkääjän pillin tahdissa.

Haavoittuvuuksia voi hyväksikäyttää houkuttelemalla käyttäjä avaamaan pahantahtoisesti muotoiltu dokumentti.

Haavoittuvuudet on korjattu OpenOffice 2.4:ssä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.